HTML2WP <= 1.0.0 - Unauthenticated Arbitrary File Upload
45Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 12%
de la publicación al arma
Publicada en NVD27 jun
VulnCheck+1240d
probabilidad de explotación
12%top 4% de las CVE
explotación observada
síVulnCheck
The HTML2WP WordPress plugin through 1.0.0 does not have authorisation and CSRF checks when importing files, and does not validate them, as a result, unauthenticated attackers can upload arbitrary files (such as PHP) on the remote server
Productos afectados
Unknown · HTML2WP